ความปลอดภัยและการเปิดเผยอย่างรับผิดชอบ
นี่คือฉบับแปล หากแตกต่างจากฉบับภาษาอังกฤษ ให้ถือตามฉบับภาษาอังกฤษ
1. การรายงานช่องโหว่
หากคุณเชื่อว่าพบปัญหาด้านความปลอดภัยใน TransferNode โปรดส่งอีเมลไปที่ โดยใส่ "Security" ในหัวเรื่อง พร้อมคำอธิบายปัญหา ขั้นตอนในการทำให้เกิดซ้ำ และผลกระทบที่อาจเกิดขึ้น เราจะยืนยันการรับและแจ้งความคืบหน้าให้คุณทราบระหว่างการแก้ไข
2. โปรดทำสิ่งเหล่านี้
- ใช้การส่งทดสอบของคุณเอง: ทดสอบเฉพาะกับการส่งและบัญชีที่คุณสร้างขึ้นเองเท่านั้น
- ให้เวลาเรา: ให้เวลาเราอย่างสมเหตุสมผลในการแก้ไขปัญหาก่อนแชร์กับผู้อื่น
3. โปรดอย่าทำสิ่งเหล่านี้
- เข้าถึงไฟล์ของผู้อื่น: อย่าเปิด ดาวน์โหลด เปลี่ยนแปลง หรือลบไฟล์หรือข้อมูลที่ไม่ใช่ของคุณ และอย่าพยายามเดาหรือไล่หาลิงก์แชร์
- รบกวนบริการ: อย่าโจมตีแบบปฏิเสธการให้บริการ ส่งสแปม หรือสแกนอัตโนมัติที่สร้างภาระให้บริการ
- ใช้วิศวกรรมสังคม: อย่าฟิชชิง หลอกลวง หรือกดดันทีมงานหรือผู้ใช้ของเรา
4. คำมั่นในการคุ้มครอง
หากคุณปฏิบัติตามนโยบายนี้โดยสุจริต เราจะไม่ดำเนินการทางกฎหมายกับคุณเนื่องจากการวิจัยของคุณ ขณะนี้เรายังไม่มีโครงการค่าตอบแทนสำหรับการพบข้อบกพร่อง แต่ยินดีขอบคุณนักวิจัยที่ต้องการอย่างเปิดเผย